Crypto Prices
·

Hakkerit kohdistuvat XWikiin ja DELMIAan kryptovaluutan louhintaa varten – U.Today

29 lokakuun, 2025

Hakkerit hyödyntävät XWikin turvallisuuspuutetta

Tuoreen raportin mukaan hakkerit hyödyntävät XWikin, verkkopohjaisen sisällöntuotantoplatformin, turvallisuuspuutetta ajaakseen ohjelmia tietokoneilla, joita he eivät omista. XWikin mallijärjestelmässä oleva bugi on mahdollistanut pahantahtoisten toimijoiden louhia Moneroa (XMR) ilman lupaa.

Hyökkäyksen toteutus

Hakkerit lähettävät pyynnön, joka lataa pienen ohjelman (x640) uhrin tietokoneelle. Myöhemmin toinen pyyntö ajaa tämän ohjelman, ja kyseinen ohjelma lataa kaksi muuta skriptiä (x521 ja x522), jotka asentavat Monero-louhintatyökalun (tcrond) ja saavat sen toimimaan sekä pysäyttävät kaikki muut louhintaprosessit tartunnan saaneessa koneessa.

Louhintaprosessin seuraukset

Louhitut Monero-tokenit lähetetään sitten c3pool.orgin kautta.

Hacker Newsin raportti, joka viittaa CISA:n tietoihin, mainitsee myös turvallisuuspuutteita DELMIA Aprisossa, jotka mahdollistavat hakkerien koodin etäkäytön samankaltaisella tavalla.

Toimenpiteet uhreille

Niiden, jotka ovat mahdollisesti joutuneet kryptojackingin, eli kryptovaluutan laittoman louhintatoiminnan, uhreiksi, tulisi:

  • estää IP-osoitteet
  • valvoa verkkoa yhteyksien varalta c3pool.org:iin
  • poistaa louhintatyökalun kanssa liittyvät tiedostot, jos niitä löytyy olemassa olevalta tietokoneelta.

Uusimmat käyttäjältä Blog

CBDC-revoluutio: Näkökulma vuodelta 2025 | Mielipide

Ilmoitus Tässä esitetyt näkemykset ja mielipiteet kuuluvat yksinomaan kirjoittajalle eivätkä edusta crypto.newsin toimituksen näkemyksiä. Keskuspankkien digitaalinen valuutta (CBDC) Maailman keskuspankit ovat aloittaneet CBDC:n vallankumouksen — mutta vuoden 2025 puoliväliin mennessä tulokset vaihtelevat.

Stablecoin-verotustoimet herättävät kiivasta keskustelua Brasiliassa

Stablecoin-virtojen verottaminen Brasiliassa Huhut stablecoin-virtojen verottamisesta Brasiliassa ovat herättäneet vilkasta keskustelua lainsäätäjien ja valtiovarainministeriön välillä. Vaikka ministeriö valmistelee aiheesta normatiivista säädöstä, lainsäätäjät vastustavat voimakkaasti minkäänlaista ehdotusta. Erimielisyydet hallituksen sisällä Ehdotus, joka tähtää

Peking vahvistaa kielteistä suhtautumistaan kryptospekulaatioon riskien kasvaessa

Kiinan suhtautuminen kryptovaluuttoihin Kiinan ylin rahoitus- ja lainvalvontaviranomainen kokoontui äskettäin korkeatasoiseen kokoukseen vahvistaakseen maan tiukan kielteisen suhtautumisen kryptovaluuttoihin. Viranomaiset varoittivat, että spekulatiivinen toiminta on jälleen noussut esiin ja aiheuttaa uusia riskejä rahoitusvakaudelle.

Crypto-itsehuolto on perusoikeus, sanoo SEC:n Hester Peirce

Hester Peirce ja Kryptovaluuttojen Itsehuolto Hester Peirce, Yhdysvaltojen arvopaperi- ja pörssikomission (SEC) komissaari sekä SEC:n Crypto Task Force -ryhmän johtaja, on vahvistanut oikeuden kryptovaluuttojen itsehuoltoon ja taloudelliseen yksityisyyteen. ”Olen vapauden maksimaalinen puolustaja,”